
如果還是想自己生成,一般情況下,能找到可用的證書,可以直接使用,只不過會因證書的某些信息不正確或與部署證書的主機不匹配,導致瀏覽器提示證書無效,但并不影響使用。
需要手工生成證書的情況:找不到可用的證書;需要配置雙向SSL,但缺少客戶端證書;需要對證書作特別定制。
首先,無論是在Linux下還是在Windows下的Cygwin中,進行操作前都需確認已安裝OpenSSL軟件包。
1.創(chuàng)建根證書密鑰文件(自己做CA)root.key;創(chuàng)建根證書的申請文件root.csr;創(chuàng)建一個自當前日期起為期十年的根證書root.crt。
2.創(chuàng)建服務器證書密鑰server.key;創(chuàng)建服務器證書的申請文件server.csr;創(chuàng)建自當前日期起有效期為期兩年的服務器證書server.crt。
3.創(chuàng)建客戶端證書密鑰文件client.key;創(chuàng)建客戶端證書的申請文件client.csr;創(chuàng)建一個自當前日期起有效期為兩年的客戶端證書client.crt。
4.將客戶端證書文件client.crt和客戶端證書密鑰文件client.key合并成客戶端證書安裝包client.pfx;保存生成的文件備用,其中server.crt和server.key是配置單向SSL時需要使用的證書文件,client.crt是配置雙向SSL時需要使用的證書文件,client.pfx是配置雙向SSL時需要客戶端安裝的證書文件。
.crt文件和.key可以合到一個文件里面,把2個文件合成了一個.pem文件。(直接拷貝過去就可以)
相關文章
熒光定量PCR儀:精準解析生命密碼的利器2025-05-14
熒光定量PCR儀:多領域的 “得力助手”2025-05-14
核酸提取儀:科研實驗中的關鍵助力2025-05-14
2025年推薦20個北京地區(qū)免費供求信息發(fā)布網(wǎng)站、免費廣告發(fā)布的網(wǎng)站:2025-05-07
博清生物科技(南京)有限公司 PCR儀、熒光定量、核酸提取、酶標儀、超純水機2025-05-07
合肥企業(yè)40電話辦理:客戶為什么更愿意撥打400電話2025-05-05
解鎖企業(yè)專屬網(wǎng)絡標識,.eoz.cn定義品牌新高度2025-05-03
決定網(wǎng)站訪問速度的幾個因素以及優(yōu)化方向2025-05-03
吉林榮艦電力工程有限公司打造先進電力服務企業(yè)2025-05-06
合肥網(wǎng)站建設:建網(wǎng)站一般需要多少錢2025-05-01
版權(quán)所有 新格通達 www.4435.cn 極速建站平臺 構(gòu)站網(wǎng)